漏洞
软件
控制台
Gerapy 默认口令漏洞
日期: 2023-12-04
| 影响软件:
Gerapy
| POC: 否
漏洞描述
Gerapy是一款开源的基于Scrapy、Scrapyd、Django和Vue.js的分布式爬虫管理框架。Gerapy存在弱口令漏洞,攻击者可直接利用默认口令以管理员登录后台,获取敏感信息。
PoC代码
复制
暂无
相关漏洞推荐
Gerapy CVE-2021-32849命令注入漏洞
Gerapy后台命令执行(CVE-2021-32849)
Gerapy 任意文件读取